Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Приветствую всех. в общем опишу проблему, как я её пытался решать, даже есть руководство, но что-то где-то не срослось и поэтому не заработало. Поэтому буду просить тут помощи помочь разобраться.
До недавнего времени благополучно работал VPN  на роутере, затем пришла идея разгрузить процессор, так как частенько смотрю 4к youtube и подвисания задолбали. Так как у меня nas с Proxmox решил выделить немного памяти и ядер для этого дела и поставил OpenWRT. Связал между собой посредством WG  туннеля p2p, те же самые маршруты что были в keenetic просто перенаправил в WG интерфейс и всё завелось, не без труда конечно, так как потратил много времени на настройку openwrt, сделал так потому что было всё предельно понятно и просто. Всё это благополучно работало пол года и меня осенила идея, что лишний заворот в туннель внутри локальной сети это как одеть 2 презерватива да ещё и с резиновой бабой. Решил сделать просто локальную сеть и траффик отправлять не шифруя ничего и нигде. но возникла сложность с реализацией этой идеи, ни в  lan ни в vlan не удаётся перенаправить маршруты, сам OWRT работает исправно, но получать и отправлять из сети кинетика данные отказывается, при этом vpn на нём работает. Помогите реализовать маршрутизацию из локальной сети в vlan и просто в lan порт. Осложняется ещё тем что на этом порту сидит сама proxmox и несколько vm, поэтому сделать его резервным подключением параллельно провайдеру не получится, потеряю доступ к остальным. Сделал запрос нейросетке, в принципе я всё это сделал и до неё, но что-то не работает и подозреваю что не заработает либо не теми методами что делал я. прикладываю файлик, там есть и схемка. Всем спасибо заранее.

Keenetic_OpenWrt_AmneziaWG_Guide.pdf

Опубликовано (изменено)
2 часа назад, ZiZi сказал:

...сам OWRT работает исправно, но получать и отправлять из сети кинетика данные отказывается, при этом vpn на нём работает. Помогите реализовать маршрутизацию из локальной сети в vlan и просто в lan порт. Осложняется ещё тем что на этом порту сидит сама proxmox и несколько vm,..

Вряд ли я вам сильно помогу, но все же расскажите, что именно не работает? Так-то в вашем документе написано, что надо на Кинетике настроить маршрутизацию по DNS-именам ("5. DNS-маршрутизация на Keenetic Giga KN-1010 (KeeneticOS 5.1.3)").

Правда, я как-то используемому вами ИИ не очень доверяю, либо у нас с ним разные KeeneticOS 5.1.3 - ну нету у меня таких пунктов, не так они называются и не там расположены (на что ссылается документ, например, в "2.2. Назначение VLAN на порт" или в "5.3. Настройка политики DNS на Keenetic" причем, в этом 5.3 он, ИИ, еще и утверждает "В KeeneticOS 5.1.3 вкладка "DNS" находится именно в разделе "Безопасность" — если вы не видите эту вкладку, убедитесь, что прошивка обновлена до 5.1.3 или выше" - нет ни раздела Безопасность, ни вкладки DNS, описываемое ИИ делается в Сетевые правила - Маршрутизация - Маршруты DNS).

Вы порт Кинетика, куда подключен proxmox в транк перевели? VLAN-ы назначили (делается это в разделе Мои сети и WiFi - Сегменты, Порты и VLAN) VLAN1 "Входит в сегмент"; VLAN50 "Входит в сегмент с VLAN"? А на проксмоксе VM на которой туннель в VLAN50 перевели?

Изменено пользователем KeenTaur
Опубликовано

Коммутаторов между Кинетиком и Проксмоксом нет ли? Неуправляемые/управляемые, как настроены?

Опубликовано

делается через cli
interface GigabitEthernet0/Vlan50
    description openwrtGW
    dyndns nobind
    security-level public
    ip address 192.168.199.2 255.255.255.0
    ip dhcp client hostname Keenetic-1010
    ip dhcp client dns-routes
    ip mtu 1500
    ip global auto
    ip no name-servers
    up

interface GigabitEthernet0/3 (порт куда воткнут проксмон)
switchport mode trunk
switchport trunk vlan 50

ip route default 192.168.199.1 GigabitEthernet0/Vlan50

Опубликовано (изменено)

Коммутаторов нет. Настройки на скриншотах скинул.

Спойлер

image.thumb.png.b274396af390b2ee8026491192228a7c.png

image.png.e46fa48da15f827c4c437174e0184faa.pngimage.png.57d4e127dd994f8fd2f57f200e592482.pngimage.thumb.png.9e24c9d5b49f5c0333f8cc0d16f0ffea.pngimage.thumb.png.fc74796eb8d7f8074f3bc5a23de08ebd.pngimage.thumb.png.fbc67ad3c89ff767e46e51b551dbefea.png

 

 

 

 

 

 

 

 

Изменено пользователем ZiZi
Опубликовано (изменено)

Как альтернативу, можно использовать IPIP туннель (кинетик -> виртуалка), теряется 20 байт на заголовки.
В некоторых случаях может быть удобнее. Каждый туннель (ipip) можно пустить через нужный интерфейс (на вм), на кинетике выбрать что и куда пустить (через какой ipip). 

Изменено пользователем dchusovitin
Опубликовано
2 минуты назад, dchusovitin сказал:

Как альтернативу, можно использовать IPIP туннель (кинетик -> виртуалка), теряется 20 байт на заголовки.В некоторых случаях может быть удобнее.

Вот я тоже склоняюсь к этому теперь. Обидно что нельзя выделить порт чисто под VLAN для интернета, но чтобы сохранился доступ к физическому порту внутри основной локальной сети

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.